🔴 بیش از 20 میلیون کاربر، افزونههای مخرب و آلوده Ad Blockers را از مرورگر گوگل کروم خود نصب کردهاند. یک محقق امنیتی پنج افزونه مخرب را در فروشگاه گوگل کروم شناسایی کرده است که قبلا توسط حداقل 20 میلیون کاربر نصب شده و امکان دارد که کاربران هک شده باشند. این 5 افزونه شامل AdRemover ، uBlock Plu، Adblock Pro، HD for YouTube،است Webutation. متاسفانه این افزونههای مخرب مرورگر چیز جدیدی نیست و اغلب با دسترسی به هرچیزی که شما آنلاین انجام میدهید به سازندگاناش امکان سرقت هرگونه اطلاعات قربانیان که در سایتها مشاهده میکنند، از جمله کلمه عبور، تاریخچه مرور وب و جزئیات کارت اعتباری را میدهد. این موضوع توسط Andrey Meshkov، از بنیانگذاران Adguard، کشف شده است. این پنج افزونههای مخرب از نسخههای چندگانه برخی از آگهیهای مسدودکننده قانونی معروف، تقلید کردهاند. سازندگاه این افزونهها، همچنین از کلمات کلیدی در نام و توضیحاتشان استفاده میکنند تا با قرار گرفتن در سطح بالای نتایج جستجو، احتمال دانلود توسط تعداد زیادی از کاربران را داشته باشند. در مورد بد افزار Ad Blokers کروم، لازم به ذکر است بعد ازآنکه Meshkov یافتههای خود را در روز سه شنبه در گوگل بیان کرد، بلافاصله گوگل، همه موارد ذکر شده درباره افزونه مخرب Ad Blokers را ازفروشگاه کروم (Chrome Store) حذف کرد.Meshkov ، افزونه AdRemover را جهت بررسی نصب کرده بود که متوجه شد کدهای مخرب پنهان در داخل نسخه اصلاح شده از jQuery ، یک کتابخانه شناخته شده جاوا اسکریپت، اطلاعاتی درباره بعضی از وبسایتهایی که کاربر بازدید کرده است را به سرور از راه دور میفرستد. سپس افزونه مخرب دستورات را از سرور راه دور دریافت میکند که در صفحه پس زمینه افزونه اجرا شده و میتواند رفتار مرورگرتان را به هر طریقی تغییر دهند. توصیه ما به عنوان راهکار برای رفع این مشکل، این است که تا حد امکان افزونههای کمتر و تنها از شرکتهای معتبر نصب کنید.
لینک خبر:
https://apatabrizu.ir/Home/BlogDetails/30
لینک خبر:
https://apatabrizu.ir/Home/BlogDetails/30